1

Chat IA nas empresas e como a TI tem lidado com isso

Olá,

Tenho visitado com certa frequência a plataforma do TABNEWS, porém somente como leitor. Então, criei coragem para fazer minha primeira interação com essa comunidade. Já agradeço, de antemão, pelo interesse nesta postagem! Espero que este conteúdo agregue algo tanto para você quanto para mim, pois acredito que este assunto já vem sendo discutido há certo tempo, porém sem resoluções definitivas até o momento. Existem, sim, cases que deram "certo", mas ainda cabem questionamentos. Então, acho válida a postagem.

Uma pergunta para você, seja você de um cargo superior ou inferior na área de TI: como tem lidado com o uso das IAs generativas dentro do seu ambiente? Pergunto não somente dentro da TI em si, onde se tem mais processos de controle sobre o que é feito, mas sim em todas as áreas da empresa.

Relato pessoal: Estou há 4 anos atuando como analista de sistemas em uma empresa do ramo privado, onde comecei como suporte de infraestrutura. Fui atendendo demandas relacionadas aos sistemas até assumir, de fato, o cargo de analista. E, desde o começo até aqui, é inegável como as coisas têm mudado nos departamentos em relação à independência dos usuários para encontrar soluções que antes precisavam do envolvimento direto do departamento de TI.

E aqui temos dois tipos de usuários: os que ainda "engatinham" com o uso da IA e os que já são mais espertos em sua utilização. Quando digo "IA", qualquer pessoa fora do mundo da tecnologia pensa diretamente nas IAs generativas, pois, de fato, são as que têm mais facilidade de acesso e cujo uso não é complicado. Então, quando digo "IA", quero dizer ChatGPT, Gemini, Claude, Manus e afins.

Com esses dois tipos de usuários, temos dois problemas (ou mais): o vazamento de informações confidenciais da empresa e a criação de soluções não homologadas pelo departamento de TI. Com isso, temos dois problemas na mesa a serem controlados. A pergunta é: como?

Perguntas:

  • Como vocês têm lidado com a questão do compartilhamento de informações confidenciais da empresa pelos usuários com qualquer IA generativa na internet?
  • Como vocês têm feito o controle do desenvolvimento de soluções pelos usuários?

Pergunto, pois temos sofrido com essas questões. Usuários simplesmente entram pela porta da TI dizendo que criaram o "ERP 2" da empresa (isso quando vêm até nós, pois pode ser que nem venham), sendo uma solução sem pé nem cabeça. E, quando dizemos que a solução não irá para frente, somos rotulados de "impedidores do avanço".

Isso acontece mesmo quando temos casos de colaboradores que fizeram soluções enormes, que implantamos sem promessa de suporte, liberamos o servidor e que funcionou até o momento em que o colaborador saiu da empresa. Hoje, esse sistema ainda opera, caindo todos os dias, mas opera. E adivinhem para quem sobrou a bronca? Sim! Para nós.

Acredito que não podemos impedir as pessoas de desenvolverem soluções para seus departamentos, mas até que ponto podemos ser permissivos? E como amarrar isso a um processo que será seguido à risca?

Eu poderia perguntar para uma IA generativa e obter respostas genéricas para essas perguntas, mas quero relatos reais de pessoas reais que estão lidando com isso.

Carregando publicação patrocinada...
1

Antes eu tinha grandes preocupações, mas devido ao aumento de demanda, não tenho para onde fugir, uso IA para me auxiliar no dia a dia e não tenho cuidado muito referente a informações confidenciais. A empresa também não fornece nenhuma IA, eles se vendem como especialistas de IA mas na real pessoal tem um conhecimento bem pequeno dentro da empresa. E eu utilizo minhas IAs que eu mesmo pago.

1

Olá!

Grato pela interação!

Não falo pelo TI de todas as empresas, mas, falando do meu time, que é bem reduzido, diga-se de passagem, de forma alguma nos consideramos especialistas em IA, muito pelo contrário, até porque existem muitas vertentes da IA, vemos como um assunto delicado. Claro que temos conhecimento técnico sobre o assunto.

Até consideramos contratar uma IA para fornecer aos usuários, mas como garantiríamos que seria usada sem desvios para outras opções na internet? Bloqueio via firewall? Avaliamos várias na época, passamos por períodos de testes com algumas e embora a ideia fosse boa, nenhuma IA foi elegida como viável na época. Também não conseguiríamos garantir que os usuários não usariam um roteador 4G/5G ou até o próprio aparelho para acessar IA's terceiras para o processamento de dados da empresa, ainda mais usuários que pagam assinaturas por IA.. entende como é complicado? É uma situação onde o usuário consegue escapar com facilidade se tiver o mínimo de conhecimento.